Рассказываем:
• Как функциональные требования отличаются от требований безопасности.
• Почему нельзя защищать «все подряд», и как правильно приоритезировать риски.
• Как изоляция компонентов и минимизация кода делают систему устойчивой к атакам.
• Почему безопасность должна быть заложена в архитектуру, а не «прикручена» потом.
Смотрите выпуск, чтобы понять, как проектируются системы, которые не просто реагируют на атаки, а изначально ограничивают возможности злоумышленника, и что общего у человеческого иммунитета, убежища во время зомби-апокалипсиса и микроядерной операционной системы?
❔ Что, по-вашему, сложнее: спроектировать систему с защитой «из коробки» или переубедить заказчика, что это нужно делать с самого начала?
Делитесь мнениями 👇
👮♂️ Мы — ВКонтакте
💩 И в MAX — мы тоже теперь есть!